Észre sem veszik a cégek, ha megtámadják őket

Az adatlopások túlnyomó többsége még mindig pénzügyi adatok ellen irányul. A kiberbűnözőket elsősorban kártékony programok segítik a céljaik elérésében, no és persze az, hogy a támadásokat sok cég fel sem ismeri.
 

Nem egyszer több tízmillió felhasználót érintő adatbiztonsági incidensek világítanak rá arra, hogy még a komoly védelmi arzenállal rendelkező, kiterjedt hálózatokat üzemeltető vállalatok is viszonylag könnyedén tudnak áldozattá válni. Elég, ha csak a Target áruházlánc tavaly év végi esetére gondolunk, vagy éppen a nemrégen napvilágot látott eBay incidenst vesszük elő, amelynek során 145 millió felhasználó adata bánta azt, hogy néhány alkalmazottnak rossz kezekbe kerültek a hitelesítő adatai.
 
A Trustwave kutatói a legutóbbi tanulmányuk elkészítésekor elsősorban arra keresték a választ, hogy az adatbiztonsági incidensek során mely szektorok az elsődleges célpontok, miként következnek be a támadások, és azokra hogyan reagálnak az egyes szervezetek. A vizsgálataik során megközelítőleg 700 biztonsági eseményt elemeztek, és arra a következtetésre jutottak, hogy ugyan a bank- és hitelkártyaadatokat célkeresztbe állító incidensek továbbra is rendkívül gyakoriak maradtak, de a nem kártyainformációkra pályázó támadások száma is nagymértékben emelkedett. Egy év leforgása alatt 33 százalékkal több olyan adatlopás történt, amelyek során felhasználói fiókokhoz, személyes adatokhoz, bizalmas belső információkhoz fértek hozzá az elkövetők. Mindezt önmagában a Target esete is jól szemlélteti, ahonnan a 40 millió hitelkártyaadat mellett 70 millió egyéb személyes adat is kiszivárgott.
 
A fentiek alapján nem meglepő, hogy az elmúlt évben a legtöbb (54 százaléknyi) támadás az elektronikus kereskedelmi rendszereket sem kerülte el, valamint a POS (Point-of-sale) megoldásokat is sok incidens veszélyeztette (33 százalék). Ezek mellett toplistás helyen szerepelnek az adatközpontokat célkeresztbe állító akciók, amik 10 százalékos részesedést szereztek e tekintetben. Ha pedig szektorokra, iparágakra bontjuk le a támadásokat, akkor azt tapasztalhatjuk, hogy az incidensek 35 százaléka a kereskedelmi vállalatokat sújtotta, de sok nemkívánatos esemény történt az élelmiszeripari és vendéglátó cégek körében is.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A GitLab fejlesztők biztonsági frissítéseket adtak ki.

  2. 4

    Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.

  3. 4

    Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.

  4. 4

    Jelentős biztonsági frissítést kapott az Adobe InDesign.

  5. 3

    Elérhetővé váltak az SAP júniusi biztonsági frissítései.

  6. 4

    A Microsoft kiadta a júniusi biztonsági frissítéseket a Windows-hoz.

  7. 4

    Az Office szoftverekhez tizennégy biztonsági frissítés vált telepíthetővé.

  8. 4

    A SharePoint Serverhez három biztonsági frissítés érkezett.

  9. 4

    A HPE OneView fontos biztonsági hibajavításokat kapott.

  10. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség